Nou informe de TrendAI: Els ciberdelinqüents aposten cada cop més pels insiders en lloc de fer hacking

06.08.2026 | per Trend Micro (Schweiz) GmbH

Temps Temps de lectura : 4 minuts


Trend Micro (Schweiz) GmbH


06.08.2026, Wallisellen - TrendAI™, la divisió empresarial de seguretat cibernètica de Trend Micro, publica l'informe «The Market for Trust: How Cybercriminals Recruit Corporate Insiders». L'anàlisi de dos anys de fòrums clandestins i canals de Telegram mostra que els ciberdelinqüents intenten cada cop més no només hackejar les empreses, sinó comprar els seus treballadors. Els empleats de bancs, proveïdors de telecomunicacions, plataformes de xarxes socials i hospitals són especialment sol·licitats.


Per a l'informe, els investigadors de TrendAI Mayra Rosario Fuentes, Stephen Hilt i David Sancho han examinat com s'organitza el comerç d'accés d'insiders al submón. La seva troballa: Dels casos individuals ha sorgit un negoci madur i especialitzat – amb preus fixos, participació en els beneficis, comissions de mediació i associacions a llarg termini que recorden més a una indústria regular que a la ciberdelinqüència clàssica.

«El camí més senzill cap a una empresa avui en dia ja no és necessàriament a través d'una falla de seguretat – sovint és suficient un empleat. Al món subterráni del ciberdelinqüència, l'accés de confiança es tracta cada cop més com una mercaderia: els delinqüents recluten expressament insiders que poden esquivar les mesures de seguretat simplement mitjançant la seva activitat laboral regular. Protegir-se de les amenaces internes avui dia significa també reconèixer que els propis treballadors s'han convertit en objectius d'atac», explica David Sancho, investigador sènior de amenaces a TrendAI.

Les troballes més importants en resum:

La contractació d'insiders és avui un sector econòmic propi. A fòrums clandestins i canals de Telegram, operen intermediaris, serveis de fideïcomís i socis comercials fixos ara de manera tan oberta com en una indústria regular.

No compten els drets d'usuari més amplis, sinó el major poder de decisió. Els delinqüents busquen específicament empleats que puguin autoritzar pagaments, restaurar comptes o evitar controls de frau – accions que un atacant extern mai podria replicar de manera creïble.

Els serveis d'insiders es tornen mercaderies massives. Ja sigui comptes de xarxes socials desbloquejats, seguiment de paquets manipulat o descomptes fraudulents: tot això ara té preus fixos, temps de processament garantits i fins i tot programes de revenda.

La indústria de la IA es posa en el punt de mira. Com més dades valuoses de models, materials de formació i accés privilegiat les empreses d'IA acumulen, més atractius es tornen els seus empleats per als delinqüents.

«Durant molt de temps, en les amenaces internes pensàvem principalment en empleats frustrats o errors humans. El que observem avui és alguna cosa fonamentalment diferent: els delinqüents recluten expressament treballadors de confiança a través de mercats clandestins organitzats i converteixen els accessos interns en un servei que es pot comprar i vendre», diu Mayra Rosario Fuentes, investigadora sènior de amenaces a TrendAI.

L'informe investiga aquest fenomen a través de diferents sectors – des d'administracions, atenció sanitària, xarxes socials, telecomunicacions i finances fins a la indústria i l'energia, logística i comerç al detall fins a plataformes de valoracions. Com de lluny ha arribat ja la professionalització es mostra amb major claredat en tres sectors: telecomunicacions, xarxes socials i finances. Aquí l'informe documenta els casos més concrets amb dades fiables – fins i tot amb persecució penal en alguns casos.

Telecomunicacions: L'intercanvi de SIM com a negoci més lucratiu

Un empleat subornat pot burlar l'autenticació en dos passos basada en SMS mitjançant un intercanvi de SIM i obrir així el camí cap a comptes bancaris i de criptomonedes per als atacants. Al submón, això costa fins a 20.000 dòlars als operadors Verizon, T-Mobile o AT&T, més un 20% de participació en els beneficis. Que les autoritats ja estiguin responent ho demostra un cas dels EUA: al novembre de 2025, la fiscalia de Manhattan va acusar un grup de scam d'intercanvi de SIM que s'havia apoderat d'uns 435.000 dòlars de quatre víctimes amb empleats de Verizon i T-Mobile subornats.

Xarxes Socials: Comptes bloquejats que es desbloquegen amb diners en efectiu

Els insiders reactiven comptes bloquejats a Meta, TikTok o X per entre 1.000 i més de 7.000 dòlars o fan passar anuncis publicitaris fraudulents. A Meta, l'abús de l'eina interna «Oops» per part d'empleats subornats va portar a finals del 2022 a més de dues dotzenes d'acomiadaments o altres conseqüències disciplinàries per a contractistes i treballadors. Meta va demandar els suposats intermediaris el 2023 davant un tribunal canadenc.

Finances: Clau del compte bancari

Un venedor va oferir l'accés intern per un període de tres anys a la comptabilitat d'una empresa amb ingressos anuals de 25 milions de dòlars en un fòrum clandestí, amb una oferta inicial de 25.000 dòlars. Els clients van pagar fins a 5.000 dòlars per la mediació d'un sol empleat subornable en intercanvis de criptomonedes com Binance o Robinhood, o alternativament, un 15% de participació en els beneficis.

L'informe complet "El mercat de la confiança: com els ciberdelinqüents recluten personal intern de les empreses" es pot trobar aquí: https://www.trendaisecurity.com/en/resources-insights/deep-research/what- cybercriminals-look-for-in-corporate- insiders

Oficina de premsa TrendAI™
c/o BRAND AFFAIRS AG

Mischa Keller / MSc Business Administration
parella

telèfon: +41 44 254 80 00
E-Mail: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Zürich / Switzerland

Nota de l’editor: Els drets d’imatge pertanyen a l’editor corresponent.


Per recordar d’aquest article: « Nou informe de TrendAI: Els ciberdelinqüents aposten cada cop més pels insiders en lloc de fer hacking »


Trend Micro (Schweiz) GmbH


Trend Micro, un proveïdor líder mundial de solucions de seguretat cibernètica, treballa per garantir la seguretat de l'intercanvi d'informació digital a tot el món.

Amb dècades d'experiència en seguretat, la investigació de les amenaces globals i la innovació constant, la plataforma Trend Micro protegeix més de 500.000 organitzacions i 250 milions de persones a través de núvols, xarxes, dispositius i punts finals.

La nostra plataforma líder de seguretat cibernètica al núvol i empresarial ofereix transparència centralitzada per a una detecció i resposta millorada i més ràpida. A més, els clients tenen accés a una col·lecció potent de tècniques avançades de defensa contra amenaces, optimitzades per a entorns com AWS, Microsoft i Google.

Nota: El text «Sobre nosaltres» s’ha extret de fonts públiques o del perfil de l’empresa a HELP.ch.

Font: Trend Micro (Schweiz) GmbH, comunicat de premsa

Article original en alemany publicat a: Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking


Traducció automàtica de l’alemany amb l’ajuda de la intel·ligència artificial. Contingut revisat per al públic catalanoparlant. Només el text original del comunicat de premsa té validesa.